terça-feira, 4 de setembro de 2018

Fintech Sprint: Las principales tendencias de Fintech analizadas por los expertos


por Yesica Flores
 Open Banking, Ley Fintech y ciberseguridad fueron los temas principales durante dos días de paneles, charlas y talleres en la tercer edición del Fintech Sprint
  MassChallenge, la aceleradora más amigable del planeta, junto con Fiinlab organizó la edición 2018 de Fintech Sprint. El pasado 22 y 23 de agosto se reunieron los principales expertos del ecosistema Fintech en México para compartir sus experiencias y discutir en torno a las principales tendencias y retos que están por enfrentar. Participaron líderes a nivel mundial como Accenture, IBM,
Los ponentes y participantes que estuvieron presentes durante los dos días del evento fueron:
Día 1
  • Andrew McFarlane de Accenture
  • Francisco Mere de Ookbal Capital y Bankool
  • Daniel Laniado de Accenture Mexico
  • Vicente Fenol de Kubo financiero
  • Elina Coronado de la Coordinación de estrategia digital para la Presidencia de México
  • Andrés Velázquez de Mattica
  • José Andrés Chávez de Bayonet
  • Raúl Flores de IBM
  • Hiram González de Seekuurity
Día 2
  • Eduardo Guraieb Dueñas de la Asociación Fintech México
  • José Rodríguez Bitso
  • Armando Kuroda Credilike Me
  • Nick Grassi Finerio
  • Claudia Pozo C Minds
  • David True Pagility Advisors
Durante los últimos años se ha visto un aumento en el número de nuevas empresas de tecnología financiera en México. Durante este tiempo, también ha aumentado el número de personas que adoptan criptomonedas, banca en línea, pagos en línea o transferencias, y el interés de diferentes implementaciones que usan blockchain.
Este año el objetivo fue analizar las nuevas tendencias dentro de la Comunidad Fintech Mexicana y cómo esto está afectando el comportamiento dentro del ecosistema, donde tres temas cobraron especial relevancia: open banking, ciberseguridad y Ley Fintech.
Open banking
Open Banking aparece como parte de la nueva Ley Fintech y establece que todas las instituciones financieras —tanto las Fintech como las tradicionales— deberán adoptar un estándar de banca abierta, promoviendo el acceso compartido, de forma segura, de los datos financieros de sus usuarios. A través del desarrollo de Interfaces de Programación de Aplicaciones (API), se compartirán tres tipos de datos: financieros, agregados y transaccionales.
“Al entrar al open banking las entidades financieras pueden incluirse en tres grandes modelos. El primero es adaptarse a la regulación y no desarrollar ninguna iniciativa al respecto y esto comprometerá hasta el 30% de sus ingresos. Si se convierte en agregadores de valor, empezarán a monetizar parte de los que van a tomar su información y podrán aumentar sus ingresos de 20 a 50% en ciertos del negocio. Por último, pueden desarrollar modelos de negocios que nos existían y ponerse frente una gran oportunidad”, dijo Daniel Laniado, Managing Director de servicios para la industria financiera  en Accenture México.
Ciberseguridad
En esta era digital, una de las principales preocupaciones es la seguridad en la red, sobre todo en el ecosistema Fintech. Generalmente las startups Fintech al comienzo tienen un protocolo de seguridad que pocas veces se mantiene y es necesario aumentar la atención sobre este punto. Sobre todo cuando hemos visto que el crimen organizado se ha colado en el mundo digital. Es importante que no dejemos la seguridad en manos de nuestros proveedores pues es una responsabilidad compartida.
Andrés Velázquez de Mettica, brindó algunos consejos que debes seguir para garantizar la seguridad de tu empresa, sin importar su tamaño:
  • Piensa en seguridad desde el primer primer momento de tu emprendimiento
  • Mantén bien configurado el perímetro
  • Establece controles que después debes monitorear
  • Realiza un diagrama de red para conocer el funcionamiento a la perfección
  • Define tu activo más importante
  • Protege con todo tu base de datos
  • Establece un plan de crisis basado en la confidencialidad, integridad y disponibilidad
  • Impulsa los programas relacionados con ciberseguridad desde la directiva de las empresas
Ley Fintech
En México este año se aprobó un proyecto de ley para regular el sector de tecnología financiera de rápido crecimiento, incluidas las firmas de crowdfunding y criptomonedas, que lo ubica dentro de un pequeño grupo de países para establecer regulaciones para la industria. Con alrededor de 160 empresas relacionadas con el desarrollo de tecnologías financieras, éstas han otorgado más de mil millones de pesos en créditos y cuentan con más de un millón de usuarios activos.
María Gabriela García —gerente de Innovación Abierta de Sura—, dijo que “la Ley Fintech provocará un cambio importante en el ecosistema, pues por su tamaño  —es el más grande e importante de Latinoamérica— tendrá un gran desafío en su implementación. Además las regulaciones van a poner barreras y tenemos que encontrar las formas innovadoras de combatirlas”.
“México tiene una gran oportunidad de crear una regulación para apoyar una industria emergente que puede ayudar al desarrollo económico y social. Es necesario la participación y colaboración de todos los participantes, startups, fintech, sistema financiero tradicional, reguladores y todas las partes interesadas. Creando una regulación adecuada, que inhiba conductas indeseables pero que no frene la innovación, siempre evaluando el impacto, buscando mayores beneficios y opciones para el consumidor”, dijo José Rodríguez de Bitso.

Fortinet presentó tendencias sobre ciberseguridad en Colombia, en el marco de la transformación digital de las empresas


por Yesica Flores
Si bien los bancos son el objetivo más buscado por los cibercriminales, los sectores industriales y gubernamentales presentan una tendencia creciente de vulnerabilidades, mientras que los ataques de ingeniería social como el phishing son los más frecuentes en el país.
Fortinet (NASDAQ: FTNT), líder global en ciberseguridad amplia, integrada y automatizada, presentó hoy su visión sobre cómo la ciberseguridad está cambiando el modelo de negocios de las empresas en Colombia, en una reunión para la prensa en Cartagena.
Las empresas en Colombia están embarcadas o atravesando una transformación digital de sus negocios. En este marco, los líderes en seguridad de TI son cada vez más conscientes que las soluciones puntuales de seguridad que han agregado en su red durante años no son suficientes para abordar los nuevos desafíos de ciberseguridad que plantea la adopción de tecnologías digitales. La superficie de ataque ha cambiado y hoy es más compleja que nunca; América Latina experimentó 150 millones de ataques cibernéticos* en el 2017, y en el 2018 los ataques están aumentado y son más complejos.
La banca e industria financiera continúa siendo el objetivo más buscado por los cibercriminales, los bancos en Colombia recibieron hasta diez intentos de ciberataques por mes en el 2017. Entre los meses de mayo y julio de 2018, el equipo de inteligencia de amenazas de Fortinet –FortiGuard Labs- ha detectado un aumento significativo de intentos de sofisticados ataques de cibercrimen en Colombia. Entre los cinco principales incidentes de ciberataques detectados en el país en este período se encuentran algunos que utilizan las mismas herramientas usadas para vulnerar recientemente a bancos en Chile y México.
Hoy la transformación digital de las empresas abarca a todos los segmentos y si bien los ataques en el segmento de Tecnología Operacional (OT) de empresas de manufactura, energía, minería, etc. son un porcentaje menor del panorama general de ataque, las tendencias son preocupantes. Este sector está cada vez más conectado a Internet, con serias ramificaciones potenciales para la seguridad. El sector de Gobierno también está incorporando tecnologías de manera acelerada, donde el rol de la ciberseguridad para la protección la información es clave.
“El cibercrimen ha aumentado a nivel mundial un 10.000 por ciento entre 2011 y 2017, y las inversiones en ciberseguridad en Colombia solo crecieron un 12% en el 2017. Las empresas colombianas invierten solo un 20% o menos de su presupuesto de tecnología en seguridad. En este contexto donde el cibercrimen se está haciendo mucho más sofisticado, las empresas deben revisar su estrategia de seguridad de manera integral. No solo se necesita poder ver y proteger todas las infraestructuras y dispositivos, independientemente de su ubicación o tipo, sino también coordinar los recursos para mejorar la detección, automatizar la respuesta y adaptarse dinámicamente a los cambios”, dijo Juan Carlos Puentes, country manager de Fortinet Colombia.
Los ataques de ingeniería social a través del correo electrónico como el phishing siguen siendo los más frecuentes en países como Colombia. Un estudio desarrollado por IDC y presentado por Fortinet** muestra que el número de ataques de phishing en las empresas colombianas es ligeramente superior al promedio de América Latina y se da 3 veces más que el resto de las ciberamenazas en el país.
Más información sobre estos ataques y otras amenazas que están afectando a Colombia pueden ser revisadas en tiempo real en el servicio gratuito presentado por Fortinet: FortiGuard Threat Research.
“Consideramos importante que todas las empresas, sin importar su tamaño o rubro, revisen constantemente su estrategia de ciberseguridad. Los nuevos servicios digitales requieren de una plataforma de seguridad sólida, integrada y automatizada, como el Fortinet Security Fabric, que garantice la integridad de la información, la infraestructura digital y agregue valor a los clientes. Los desafíos de ciberseguridad generados por la transformación digital exigen un enfoque transformador de la seguridad que se integre en todas las áreas digitales y proporcione una confiable evaluación continua y una adecuada respuesta automatizada ante las cada vez más sofisticadas amenazas”, agregó Puentes.
*Reportes de FortiGuard Labs.
** LATAM Cybersecurity Interactive Whitepaper, desarrollado por IDC y presentado por Fortinet

Ginga presenta nuevas colecciones en su Trade Show 2019


por Yesica Flores
• Nuevos accesorios de audio “Ginga Chrome”
• DAS#, más que una marca es #arteurbano hecho mochila
• SmartHome by TechZone y su consolidación en el mercado y la incursión en el segmento industrial y de grandes ciudades.
• Sharper Image llega a México con innovación tecnológica de punta para el hogar.
• iCon, una marca para iluminar el futuro de México.

Ginga, empresa 100% mexicana dedicada al desarrollo de productos innovadores y vanguardistas en el mercado de movilidad, llevó a cabo su Trade Show 2019.
Realizado en sus oficinas corporativas y en el marco de un ambiente totalmente cosmopolita, Ginga presentó las novedades que tendrá en el mercado mexicano para lo que resta del 2018, como los accesorios de moda que estarán disponibles en el 2019.
Dentro de los lanzamientos que tiene la compañía, se encuentra la nueva colección Ginga Chrome, la cual se compone de un portafolio de accesorios de audio y telefonía con dispositivos como: audífonos DJ, audífonos inalámbricos, bocinas de escritorio y cargadores de corriente tanto de pared como para el auto con un renovado y moderno diseño con acabados en colores metálicos que seguramente cautivarán la atención de los consumidores. Con los mismos productos, se presentó la colección de accesorios Ginga Army, la cual está diseñada en inspiración con los tonos camuflaje distintivos de la fuerza y valentía de los grupos militares.
Dentro de las licencias con las que cuenta el grupo, se presentaron novedades en cuanto a backpacks, loncheras y lapiceras con la imagen de Pokemon, Sonic, la NFL y la Pantera Rosa.
Otra de las novedades en el Trade Show 2019, fue el lanzamiento en México de DAS#, una marca de backpacks irreverente y versátil con un estilo único que prefiere exaltar mezclas no convencionales. Se enfoca en tendencias globales pero centrando su esencia en la juventud y frescura. Pensando en las generaciones Z y Millennials, DAS# es #ArteUrbano convertido en mochila.
Asimismo, por parte de la marca TechZone, se presentaron componentes como nuevas cámaras de vigilancia, barras multicontacto, iluminación inteligente para ambientación de hogares y enchufes inteligentes que se incorporan a la solución de automatización Smart Home. De igual modo, se presentaron soluciones de automatización para Smart Buildings y Smart Cities.
Una de las más importantes novedades de este TradeShow 2019 es el lanzamiento de Sharper Image una de las más grandes y conocidas marcas de electrónica en el mercado Norteamericano y que de la mano con Ginga Group están presentando una nutrida colección de productos enfocados a la electrónica de consumo como son audio WiFi, accesorios de videojuegos para realidad aumentada o Realidad Virtual (VR), bocinas flotante para albercas con iluminación Led, rosticeros, hasta algunos productos para hogar inteligente como video porteros WiFi, alimentadores para mascotas “Smart” entre muchos más.
En el segmento de iluminación Ginga Group, por medio de su marca iCon, presentó una línea completa de focos Led de distintas capacidades que vienen a sustituir los focos ahorradores, Paneles Led, extensiones, focos de alta potencia para uso industrial y urbano, así como focos para uso doméstico.

Hora de Fecho: O dia em que Madeira Rodrigues desistiu da corrida /premium

Logo Observador

Hora de fecho

As principais notícias do dia
Boa tarde!
Começou às 10 na Antena1, anunciou aos mais próximos o acordo com Ricciardi às 2h. Teve aula com um PT em casa, rezou na Estrela. Estivemos com Madeira Rodrigues no dia em que deixou de ser candidato.
Os dois candidatos negociaram um acordo durante a madrugada para irem a votos em conjunto no dia 8, mas Ricciardi não terá aceitado e a solução encontrada passou pela desistência de Madeira Rodrigues.
Um sismo de 4.6 na escala de Richter foi sentido na manhã desta terça-feira nas regiões norte e centro de Portugal. Vários testemunhos dão conta do susto e dos receios vividos por segundos.
CP pediu ao Governo autorização para concurso internacional de compra de 22 comboios para serviço regional. E ainda não tem luz verde. Se concurso for lançado agora, comboios só chegam em 2023.
Rosa Grilo, mulher do triatleta que foi encontrado morto no dia 24 de agosto, negou qualquer envolvimento na morte do marido. Rosa acredita na hipótese de um acidente de trânsito.
Rui Rio e mais quatro membros da permanente participam na Universidade de Verão e tiveram, por isso, de sugerir livros e filmes aos alunos. De Bergman a Kusturica. De Júlio Dinis a Sun Tzu.
As plataformas só vão estar completamente disponíveis a partir de 1 de janeiro de 2019, mas a partir daí todos os cidadãos em Portugal poderão ter acesso à informação médica de melhor qualidade.
D. João de Orleans e Bragança, bisneto da princesa Isabel, vai emprestar parte da coleção familiar para ajudar a reconstruir o Museu Nacional, que no domingo sucumbiu a um fogo de grandes dimensões.
Pablo Iglesias e Irene Montero escreveram carta aberta onde elogiam SNS e agradecem aos "reis" e "adversários políticos" pelas mensagens de apoio. Filhos gémeos nasceram prematuros em julho.
A defesa de Hélder Bataglia diz que, a ter cometido os crimes de que é acusado no caso Sócrates, nunca poderia ser punido em Portugal. Atuou sempre em Luanda e Angola arquivou o caso.
Suspeito de ter raptado uma menina de sete anos no Seixal foi capturado esta terça-feira pela polícia. 
Opinião

Rui Ramos
A estratégia de Rui Rio é exactamente igual à de Santana Lopes. Rio já não pensa no PSD como um grande partido, mas apenas como mais uma pequena “aliança” para entrar em combinações parlamentares 

Laurinda Alves
Hoje nenhum estudante se pode dar ao luxo de dizer que não gosta de falar outras línguas e, muito menos, pode desperdiçar-se ou perder tempo a argumentar que não tem jeito para as aprender.

José Vegar
Sempre castrador e intrusivo, o inimigo imperialista parental dignou-se a conceder algum do seu tempo ao jovem selvagem, tirou-lhe os "headphones" de jogo da secretária, e impôs-lhe algum guiamento.

Paulo de Almeida Sande
McCain morreu. O caminho que levamos na Europa, e por todo o Mundo, baseado na xenofobia, no iliberalismo democrático, na rejeição do multilateralismo, onde nos levará? Essa é a pergunta que interessa

David Braga Malta
Muito se debate como a educação está a manipular as massas, como limita a criatividade, como formata de forma igual as sociedades. Mas há benefícios que estão a ser ignorados.

Mais pessoas vão gostar da Hora de fecho. Partilhe:
no Facebook no Twitter por e-mail
Leia as últimas
em observador.pt
©2018 Observador On Time, S.A.
Rua Luz Soriano, n. 67, Lisboa

Benfica e Paulo Gonçalves acusados no processo “e-toupeira”

O Ministério Público requereu julgamento no caso "e-toupeira".
Segundo a Procuradoria-Geral Distrital de Lisboa (PGDL), acusação foi deduzida contra quatro arguidos, entre estes a Benfica SAD e o assessor jurídico Paulo Gonçalves.
Segundo a PGDL, são "acusados dois funcionários judiciais (um deles observador de arbitragem), um colaborador de sociedade anónima desportiva e uma pessoa coletiva (sociedade anónima desportiva)".
Os quatro acusados respondem pelos crimes de corrupção passiva, corrupção activa, oferta ou recebimento indevido de vantagem, favorecimento pessoal, violação do segredo de justiça, violação de segredo por funcionário, peculato, acesso indevido, violação do dever de sigilo e falsidade informática.
JN

BIO e Sports, gran campeón del primer torneo de Clausura del Circuito Clash


por Yesica Flores
• Concluyó el primero de los tres torneos del Clausura del Circuito Clash, que organiza Liga de Videojuegos Profesional (Grupo MEDIAPRO)
• BIO eSports disputó la final entre dos de sus mejores jugadores
• Diego, el ganador del torneo, fue integrado a las filas de Sandstorm
• Ya se encuentran abiertas las inscripciones a los torneos 2 y 3 del Circuito Clash

Liga de Videojuegos Profesional (MEDIAPRO), anunció a BIO eSports como el gran campeón de primer torneo de la Fase de Clausura del Circuito Clash de Clash Royale, después de disputar la final entre dos de sus mejores jugadores, Diego “@DiegoEnrique_GM” y Santi “SantiG_Cr”, en la que Diego marcó la diferencia llevándose el 2 a 1.
Debido al excelente desempeño que mostró el actual campeón durante este torneo, con en el que sumó puntos para el equipo de BIO eSports, Sandstorm lo invitó a formar parte de su alineación, donde lo veremos próximamente, como anunció el propio Diego a través de sus redes sociales.
Con esta ventaja, BIO eSports se coloca en la cabeza de la tabla de posiciones con 4.000 puntos, seguidos de Sandstorm y Lion Esports empatados con 1.500 y en cuarto lugar Bersek con 1.100. Cabe recordar que cada participante suma puntos para el equipo que representa, dependiendo de la posición en la que se coloque en el ranking. Esta es la razón por la que Lion Esports se encuentra actualmente sobre Bersek, aunque este último contendió en la semifinal.
Así concluye el primero de tres torneos puntuables online que desembocarán en una gran final presencial que se realizará a mediados de octubre. Se les recuerda a los interesados que aún pueden inscribirse a los torneos 2 y 3 en la página oficial https://www.arenagg.com/es/landing/circuito-clash-mx.
Para esta fase de clausura, los ganadores además de conseguir su pase a la final nacional serán acreedores a una bolsa de premios de 4.550 dólares, distribuidos de la siguiente forma: 2.000, 1.000, 500 y 500 dólares, para el primer, segundo, tercer lugar y cuarto, respectivamente, en la categoría de equipo. Así como 350, 100, 50 y 50 en la categoría individual. Por otro lado, su desempeño será un factor importante para considerarlos en la Liga Prime de la LVP México que arrancará en 2019.
Cada uno de los torneos se podrá seguir online desde su fase de cuartos de final a través del canal de Twitch de Liga de Videojuegos Profesional.
Más información en las redes sociales de la LVP México Twitter (@LVPmex) y Facebook (LVP MX).

7 Pasos para una Infraestructura de IoT más segura en el cuidado a la salud


por Yesica Flores
Por Morten Illum, VP, EMEA, HPE Aruba
Los dispositivos de IoT pueden ofrecer muchos beneficios extraordinarios para el cuidado de la salud. Desde mejorar los resultados de los pacientes, la efectividad del staff y ahorro en los costos de operación, con ello también puede traer nuevos riesgos de seguridad. Todo dispositivo que se conecte es un riesgo potencial, hasta los focos inalámbricos, así que es fundamental que las instituciones de salud hagan todo lo posible para detener el flujo de los atacantes maliciosos. Esto requiere un acercamiento de seguridad de multi-capas para mitigar estas amenazas.
Paso 1: Conoce tu red, por dentro y por fuera
Para asegurar la red a la que se conecta tu infraestructura de IoT, es importante saber exactamente que está circulando en ella. Mientras más empleados y usuario adoptan más la tecnología, es difícil mantener un registro de lo que está conectándose a la red porque ya no solo se trata de los profesionales de TI realizando conexiones.
Para combatir esta amenaza, una solución moderna de control de acceso a la red es un gran comienzo, con una administración basada en roles y una solución de red segmentada. Estas soluciones le permitirán a los técnicos de seguridad y de la red aplicar políticas en relación a las ‘cosas’ y dispositivos, lo que significa que no cualquiera puede conectarse a la red. Además de esto, también es posible establecer permisos sobre a qué datos y aplicaciones tienen acceso, así como, plantear reglas a quien pueda administrar y mantener estas redes y dispositivos.
Estas soluciones monitorean automáticamente las conexiones de la red, y pueden aislar sin necesidad de que el staff de TI tenga que accionar el aislamiento. El staff de TI asignado será notificado posteriormente para tomar acción en contra del presunto incidente malicioso.
Paso 2: Los usuarios, dispositivos y las cosas tienen roles, conócelos
Para garantizar el funcionamiento eficiente de la red, es importante considerar la infinidad de dispositivos que tienen la capacidad de transmitir data, localizarlos en la red, y considerar como podrían ser utilizados para crear una experiencia integral e innovadora.
En el cuidado a la salud, el monitoreo de los pacientes en una sala de cirugía podría mantener al tanto de los signos vitales, tales como el ritmo cardiaco, sin tener que estar junto a la cama. Esta posibilidad podría ser crítica para detectar un problema potencial más rápido y tomar acción (por ejemplo alertando a una enfermera cercana) sin la necesidad de que los cuidadores estén en todos lados al mismo tiempo.
Claramente, es para el funcionamiento eficiente y seguro de las instituciones de salud. El uso en este caso es esencial para el funcionamiento seguro y eficiente de las instituciones de salud, y encaja en una parte del rompecabezas de IoT dentro del ámbito de la salud, ayudando a aquellos a cargo de las instituciones a hacer mejor uso del equipo que ya tienen.
Paso 3: Usa Inteligencia Artificial para monitorear el cambio
Al juntar los dispositivos a una misma plataforma en la red, el personal de tiene una mejor noción para tomar una visión holística de todo el equipos, y comenzar a construir políticas de seguridad más inteligentes. La desafortunada realidad es que, sin importar cuanta planeación y paciencia se ponga en asegurar una red, las amenazas siempre encontrarán su camino.
Por suerte, para las organizaciones que desean combatir esto hasta su máxima capacidad, el aprendizaje autónomo con base en IA se está volviendo más sofisticado en ayudar a identificar escenarios de amenaza temprana y media. Los ciberataques sofisticados se manifiestan lentamente durante varios meses aprovechando los analytics, esta tecnología puede detectar cambios en el comportamiento que frecuentemente indica que el perfil del dispositivo de un usuario no se ajusta a los patrones habituales. De hecho, un reporte reciente mostró que dos tercios de las violaciones fueron perpetrados por actores internos, no por fuerzas internas.
La combinación de integrar una ponderosa solución de Control de Acceso, junto con IA, permite suspender temporalmente a los dispositivos o actores sospechosos para ayudar a los equipos de seguridad a enfocar su valioso tiempo en analizar solo las anomalías más pertinentes. Los ahorros asociados con este modelo permiten a los equipos de TI requilibrar su carga de trabajo hacia una postura de seguridad más proactiva.
Paso 4: Forma a la red alrededor de una mejor seguridad
Con el aumento global de ciberataques, no puede seguir habiendo una desconexión entre la red y los equipos de seguridad. Los elementos primarios de seguridad ahora deben incorporarse a la red para permitir políticas de seguridad más sofisticadas aprovechen la red para tener acceso al ancho de banda.
El reto es, que históricamente algunas de estas características no estaban incorporadas como estándar, pero se cobraban como extras opcionales. Por lo tanto dispositivos y aplicaciones pudieron evitar fallas en el diseño de la red, creando una exposición al riesgo. Ahora, hay características de seguridad más robustas que están profundamente integradas en la red inalámbrica y por cable, permitiendo a los equipos de seguridad construyan alrededor de esto en un mundo en el que la superficie de ataque ha crecido exponencialmente debido a la movilidad y IoT. Esto requiere una visión de adentro hacia afuera de la estrategia de seguridad.
Paso 5: No solo utilices configuraciones estándar
Es sorprendente la frecuencia de violaciones que ocurren como resultado de no cambiar las credenciales preestablecidas y las contraseñas. El hecho es, que la mayoría de las violaciones relacionadas al IoT hasta ahora han sido el resultado de las fallas de las organizaciones para actualizar estos detalles y como resultado sufren las consecuencias.
Los vendedores se están volviendo más sensatos al respecto y han comenzado a ofrecer más opciones únicas además de la ‘admin’ estándar y las ‘contraseñas’ por defecto, lo cual, sorprendentemente, está bien documentado en internet. Sin embargo, esto no requiere credenciales únicas para cada dispositivo conectado. En cambio, las credenciales basadas en roles que se adhieren a las recomendaciones de seguridad del largo de caracteres y
combinaciones se pueden suministrar a todos los mismos dispositivos. En el cuidado a la salud, esto puede significar que todas las cerraduras de puertas, o monitores para el corazón que tengan sus roles establecidos, pueden tener credenciales únicas.
Para empleados, tener las credenciales de acceso correctas con base en sus roles puede dar acceso a ciertas aplicaciones dependiendo del contexto de su ubicación, tipo de dispositivo y manejo organizacional. Esto permite a los equipos de seguridad utilicen estos parámetros para establecer políticas para que cuando cambien se puedan realizar varias acciones; desde una autenticación de múltiples factores hasta una actualización de software de seguridad o, tal vez, una cuarentena para una inspección posterior.
Paso 6: La gente suele ser el vínculo más débil en seguridad
Sim importar de qué tecnología se trate, o los permisos establecidos en la práctica, los individuos que usan y acceden a dispositivos siguen siendo críticamente importantes para educar, informar y monitorear. Tradicionalmente, las practicas inseguras son usualmente un resultado de un entendimiento pobre y por tanto, es clave revisar regularmente y recertificar a todos los miembros del staff para entender los protocolos y mantener segura a la organización.
Con la creación de una serie de procesos y prácticas con contraseña de seguridad y prompts, los empleados pueden hacer su parte al asegurar que la red se mantenga segura. Los prompts de Contraseñas que son únicos de cada persona son claves para construir un perímetro fuerte y protector con todos teniendo, y protegiendo sus propias credenciales, y ultimadamente a la red.
Paso 7: Reevaluar y revisar
Sin importar cuanto esfuerzo se ponga en asegurar a la red, el trabajo nunca está realmente completo. Por el contrario, las organizaciones siempre deberían buscar evolucionar y mejorar sus prácticas conforme nueva tecnologías y recomendaciones están disponibles. Esto no debería significar que todos deben volverse expertos en seguridad. Más bien, significaría que las organizaciones buscan a sus vendedores y socios por lo que es nuevo y que mejora la industria. Tomando en cuenta todos estos pasos no garantiza la seguridad pero la organización de salud que tome sus prácticas de seguridad seriamente podrá mitigar la mayoría de los vínculos débiles ya sean Personas, Procesos o Tecnología.